2026-08-13 09:16:58 +00:00

53 lines
3.2 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
id: system-setting.webdav.howto
title: 管理员启用和配置 WebDAV
type: howto
feature: system-setting
scope: admin
locale: zh
aliases:
- 开启 WebDAV
- WebDAV 权限设置
- 限制 WebDAV 用户
- WebDAV 密码上限
- WebDAV 路径冲突
related_tools: []
related_pages: []
prerequisites:
- 需要系统管理员权限
- 部署环境变量 SYSTEM_SETTING 不为 disabled
- 对外访问地址已配置 HTTPS
negative:
- 不能为用户查看或恢复已创建的应用密码
- 不能把「协作文件」通过 WebDAV 暴露
- 存在有效文件路径冲突时不能启用 WebDAV
last_verified: v1.8.89
---
# 管理员启用和配置 WebDAV
## 入口
桌面端:左上角头像 →「系统设置」→「文件与存储」→「WebDAV」。
## 配置项
- **启用 WebDAV**:全局协议开关。关闭后 `/dav/` 立即停止提供服务,已有应用密码不会被展示为登录密码。
- **允许范围**:可选「所有人」或「指定成员」。被停用账号始终不能使用。
- **每人应用密码上限**1 至 20 个有效凭据。
- **默认有效期**:用户新建凭据时的默认天数,不能超过最长有效期。
- **最长有效期**:管理员允许用户选择的上限,最大 3650 天。
保存设置使用管理接口 `api/file/dav/adminsetting`。运行状态接口 `api/file/dav/adminstatus` 提供有效凭据数、活动锁数和路径冲突数;冲突明细接口 `api/file/dav/conflicts` 分页返回冲突路径、拥有者、文件 ID以及当前管理员基于现有文件权限能否打开文件位置。
## 启用流程
1. 确认 DooTask 的外部地址使用 HTTPS生产环境的 DAV 协议入口拒绝明文 HTTP。
2. 打开「文件与存储」tab 并检查路径冲突提示。
3. 如存在冲突,点击「查看冲突文件」,可复制完整冲突路径,并根据拥有者和文件 ID 找到记录。管理员可直接重命名任意冲突文件;重命名其他成员的私人文件前会二次确认并记录审计,但不会开放文件内容、移动或删除权限。管理员本人拥有目标文件,或目标文件已通过现有共享权限向管理员开放时,列表才显示「打开位置」,并自动定位到「我的文件」或「共享文件」;没有查看权限时不会显示该入口。保留其中一条并重命名或删除同组内其余文件后,点击「刷新检测」确认冲突清零。服务端会硬性拒绝在冲突未处理时开启。
4. 选择允许范围与凭据限制,开启 WebDAV 后点击「提交」。
5. 通知获准用户从「文件」页右上角「···」创建自己的应用密码,管理员不代替用户生成或查看密码。
## 安全和运维
- 用户应用密码以不可逆哈希保存,仅创建时返回明文;撤销某个凭据后,其锁记录同步失效。
- DAV 请求具有独立操作审计,记录请求 ID、用户、凭据、方法、路径、状态、流量、来源 IP 和耗时。
- 用户访问被限制在 `files/``shared/` 两个虚拟根,实际读写仍逐项执行现有文件权限。
- 单文件大小、锁超时和复制节点数还受服务端硬限制;提高界面配置不能突破部署侧限制。